<html>
  <head>
    <meta content="text/html; charset=ISO-8859-15"
      http-equiv="Content-Type">
    <link href="chrome://translator/skin/popup.css" type="text/css"
      rel="stylesheet">
  </head>
  <body bgcolor="#FFFFFF" text="#000000">
    <div class="moz-cite-prefix">Le 07/11/2012 15:13, Serge Hallyn a
      écrit :<br>
    </div>
    <blockquote cite="mid:20121107141310.GA5336@sergelap" type="cite">
      <pre wrap="">Quoting Thierry (<a class="moz-txt-link-abbreviated" href="mailto:mysolo@cynetek.com">mysolo@cynetek.com</a>):
</pre>
      <blockquote type="cite">
        <pre wrap="">Le 05/11/2012 23:36, Serge Hallyn a écrit :
</pre>
        <blockquote type="cite">
          <pre wrap="">Quoting Thierry (<a class="moz-txt-link-abbreviated" href="mailto:mysolo@cynetek.com">mysolo@cynetek.com</a>):
</pre>
          <blockquote type="cite">
            <pre wrap="">Le 05/11/2012 22:25, Serge Hallyn a écrit :
</pre>
            <blockquote type="cite">
              <pre wrap="">Quoting Thierry (<a class="moz-txt-link-abbreviated" href="mailto:mysolo@cynetek.com">mysolo@cynetek.com</a>):
</pre>
              <blockquote type="cite">
                <pre wrap="">      lxc-start 1352149909.205 DEBUG    lxc_conf - trying to mount '/dev/vg1/debian-dev'->'/usr/lib/lxc/rootfs' with fstype '# /etc/filesystems'
      lxc-start 1352149909.205 DEBUG    lxc_conf - mount failed with error: No such device
</pre>
              </blockquote>
              <pre wrap="">(And a bunch more)  Does /dev/vg1/debian-dev exist on the host?

-serge

</pre>
            </blockquote>
            <pre wrap="">yes. This device /dev/vg1/debian-dev is idem for config working and
config not working.
</pre>
          </blockquote>
          <pre wrap="">Heh, sorry, I see :)  Bogus fstype.  I'm shuttling between too many things.

Anyway I'm guessing the answer is in the kernel-hardened patches.  Can you
find anything in the audit logs?
</pre>
        </blockquote>
        <pre wrap="">
Hello,

I'm testing with gentoo-sources kernel ( not patching with grsecurity)
and lxc-console not working.

tigra linux # zcat /proc/config.gz |grep -i 3.6.2
# Linux/x86_64 3.6.2-gentoo Kernel Configuration

tigra ~ # lxc-console -n debian-dev

Type <Ctrl+a q> to exit the console

Not prompt for logging.

</pre>
        <blockquote type="cite">
          <pre wrap="">
When you log in over ssh (when using devices.deny = a), what does
'ls -l /dev/tty?
</pre>
        </blockquote>
        <pre wrap="">root@debian-dev:~# ls -l /dev/tty*
crw-rw-rw- 1 root root 5, 0 Nov  1 16:41 /dev/tty
crw-rw-rw- 1 root root 4, 0 Nov  6 17:47 /dev/tty0
crw--w---- 1 root tty  3, 1 Nov  6 15:28 /dev/tty1
crw--w---- 1 root tty  3, 2 Nov  6 15:28 /dev/tty2
crw--w---- 1 root tty  3, 3 Nov  6 15:28 /dev/tty3
crw--w---- 1 root tty  3, 4 Nov  6 15:28 /dev/tty4

</pre>
        <blockquote type="cite">
          <pre wrap=""> /dev/console' show? 
</pre>
        </blockquote>
        <pre wrap="">
root@debian-dev:~# ls -l /dev/console
crw------- 1 root tty 3, 5 Nov  6 15:28 /dev/console
</pre>
      </blockquote>
      <pre wrap="">
That's wrong.  What do they look like in the good case?
</pre>
    </blockquote>
    <br>
    On guest working:<br>
    <br>
    root@debian-dev:~#  ls -l /dev/tty*<br>
    crw-rw-rw- 1 root root 5, 0 Nov  1 16:41 /dev/tty<br>
    crw-rw-rw- 1 root root 4, 0 Nov  1 16:41 /dev/tty0<br>
    crw------- 1 root root 3, 1 Nov  7 17:29 /dev/tty1<br>
    crw------- 1 root root 3, 2 Nov  7 17:28 /dev/tty2<br>
    crw------- 1 root root 3, 3 Nov  7 17:28 /dev/tty3<br>
    crw------- 1 root root 3, 4 Nov  7 17:28 /dev/tty4<br>
    <br>
    <br>
    root@debian-dev:~#  ls -l /dev/console<br>
    crw------- 1 root root 3, 5 Nov  7 17:28 /dev/console<br>
    <br>
    <br>
    <blockquote cite="mid:20121107141310.GA5336@sergelap" type="cite">
      <pre wrap="">
is devtmpfs mounted in the container?
</pre>
    </blockquote>
    <br>
    Yes if "cat /proc/mount" is good :)  but not mounted by conf or
    manually. <br>
    <br>
    On guest not working<br>
    <br>
    root@debian-dev:~# cat /proc/mounts <br>
    rootfs / rootfs rw 0 0<br>
    /dev/vg1/debian-dev / ext4 rw,relatime,data=ordered 0 0<br>
    /dev /dev/console devtmpfs
    rw,relatime,size=8163156k,nr_inodes=2040789,mode=755 0 0<br>
    /dev /dev/tty1 devtmpfs
    rw,relatime,size=8163156k,nr_inodes=2040789,mode=755 0 0<br>
    /dev /dev/tty2 devtmpfs
    rw,relatime,size=8163156k,nr_inodes=2040789,mode=755 0 0<br>
    /dev /dev/tty3 devtmpfs
    rw,relatime,size=8163156k,nr_inodes=2040789,mode=755 0 0<br>
    /dev /dev/tty4 devtmpfs
    rw,relatime,size=8163156k,nr_inodes=2040789,mode=755 0 0<br>
    devpts /dev/pts devpts rw,relatime,mode=600,ptmxmode=666 0 0<br>
    devpts /dev/ptmx devpts rw,relatime,mode=600,ptmxmode=666 0 0<br>
    tmpfs /lib/init/rw tmpfs rw,nosuid,relatime,mode=755 0 0<br>
    proc /proc proc rw,nosuid,nodev,noexec,relatime 0 0<br>
    sysfs /sys sysfs rw,nosuid,nodev,noexec,relatime 0 0<br>
    tmpfs /dev/shm tmpfs rw,nosuid,nodev,relatime 0 0<br>
    <br>
    <br>
    <br>
    On guest working<br>
    <br>
    root@debian-dev:~# cat /proc/mounts <br>
    rootfs / rootfs rw 0 0<br>
    /dev/vg1/debian-dev / ext4 rw,relatime,data=ordered 0 0<br>
    /dev /dev/console devtmpfs
    rw,relatime,size=8163156k,nr_inodes=2040789,mode=755 0 0<br>
    /dev /dev/tty1 devtmpfs
    rw,relatime,size=8163156k,nr_inodes=2040789,mode=755 0 0<br>
    /dev /dev/tty2 devtmpfs
    rw,relatime,size=8163156k,nr_inodes=2040789,mode=755 0 0<br>
    /dev /dev/tty3 devtmpfs
    rw,relatime,size=8163156k,nr_inodes=2040789,mode=755 0 0<br>
    /dev /dev/tty4 devtmpfs
    rw,relatime,size=8163156k,nr_inodes=2040789,mode=755 0 0<br>
    devpts /dev/pts devpts rw,relatime,mode=600,ptmxmode=666 0 0<br>
    devpts /dev/ptmx devpts rw,relatime,mode=600,ptmxmode=666 0 0<br>
    tmpfs /lib/init/rw tmpfs rw,nosuid,relatime,mode=755 0 0<br>
    proc /proc proc rw,nosuid,nodev,noexec,relatime 0 0<br>
    sysfs /sys sysfs rw,nosuid,nodev,noexec,relatime 0 0<br>
    tmpfs /dev/shm tmpfs rw,nosuid,nodev,relatime 0 0<br>
    <br>
    <br>
    <br>
    <blockquote type="cite">
      I don't know why /dev/ttyN would NOT be overmounted in this
      case.</blockquote>
    <br>
    i don't no. Option of kernel. <br>
    <br>
    This config is working on other gentoo with 3.4.0 kernel and lxc
    0.8.0_rc2<br>
    <br>
    <br>
    <div style="top: auto; max-width: 400px; max-height: 326px; bottom:
      0px; left: 77px; right: auto; display: none;"
      class="translator-theme-system" id="translator-popup">
      <div id="translator-popup-toolbar">
        <div id="translator-popup-title">
          <div id="translator-popup-source-languages-wrapper">
            <ul id="translator-popup-source-languages">
              <li id="translator-popup-source-language-auto" code="auto">Anglais
                - détecté</li>
              <li code="en">Anglais</li>
              <li code="fr">Français</li>
            </ul>
            <div id="translator-popup-source-languages-scroller"></div>
          </div>
          <div id="translator-popup-languages-direction"></div>
          <div id="translator-popup-target-languages-wrapper">
            <ul style="margin-top: -18px;"
              id="translator-popup-target-languages">
              <li code="en">Anglais</li>
              <li code="fr">Français</li>
            </ul>
            <div id="translator-popup-target-languages-scroller"></div>
          </div>
        </div>
        <div class="translator-popup-toolbar-spring"></div>
        <a title="Copier le texte sélectionné dans le presse-papiers"
          href="javascript:void(0);" id="translator-popup-button-copy"></a></div>
      <div style="max-height: 276px; opacity: 1;"
        class="translator-message-type-normal"
        id="translator-popup-message"></div>
      <div style="display: none;" id="translator-popup-notice"></div>
      <textarea style="display: none;" id="translator-popup-textarea"></textarea></div>
    <div style="bottom: auto; left: 77px; right: auto; top: 344px;
      display: none;" title="Traduction en cours..."
      class="translator-theme-system" id="translator-popup-loading"></div>
  </body>
</html>